Persónuverndarstefna
Þessi stefna útskýrir hvernig Heritage Media Labs („við“) vinnur með persónuupplýsingar þegar þú notar þessa vefsíðu. Við beitum almennu persónuverndarreglugerð ESB/UK (GDPR) þar sem hún gildir um þig, og taílenska Personal Data Protection Act B.E. 2562 (PDPA) þar sem hann gildir. Þessi tilkynning er veitt í þágu gegnsæis og kemur ekki í stað einstaklingsbundinnar lögfræðiráðgjafar.
1. Ábyrgðaraðili
Ábyrgðaraðili vinnslu persónuupplýsinga í tengslum við þessa vefsíðu er Heritage Media Labs, Taíland. Þú getur náð í okkur með samskiptaupplýsingunum sem birtar eru í haus/fót síðunnar (þar á meðal símanúmerinu sem sýnt er).
Ef við skipum persónuverndarfulltrúa (DPO) eða PDPA-tengilið munum við birta þær upplýsingar hér.
2. Hvaða lög gilda um þig?
GDPR: Ef þú ert staðsett(ur) á Evrópska efnahagssvæðinu eða í Bretlandi, eða ef vinnsla okkar fellur undir landsvæði GDPR (t.d. boð um þjónustu til fólks á EES/UK), veitir GDPR þér réttindin sem lýst er í kafla 7.
Taílenskt PDPA: Ef þú ert í Taílandi eða vinnsla okkar fellur annars undir PDPA, veitir PDPA þér réttindin sem lýst er í kafla 8.
Þar sem báðar reglur gilda munum við virða sterkari vernd þar sem þess er krafist.
3. Gögn sem við vinnum með
- Netþjóna- og öryggisskrár: Þegar þú heimsækir síðuna getur hýsingarinnviði okkar sjálfkrafa unnið með tæknileg gögn eins og IP-tölu, dagsetningu/tíma, umbeðna URL, user agent og HTTP-stöðu. Þetta er nauðsynlegt til að afhenda síðuna og viðhalda öryggi.
- Samskipti: Ef þú hringir eða sendir okkur tölvupóst vinnum við með upplýsingarnar sem þú veitir (t.d. nafn, fyrirtæki, sími, netfang, upplýsingar um verkefni) til að svara og, þar sem við á, undirbúa eða framkvæma samning.
- Geymsla samþykkis (local storage): Ef þú notar vafrakökuborðann geymum við valið þitt (t.d. „aðeins nauðsynlegt“ eða „samþykkja allt“) í
localStoragevafrans svo við spyrjum þig ekki aftur við hverja heimsókn.
4. Tilgangur og lagalegur grundvöllur (GDPR)
- Að veita vefsíðuna: Lögmætir hagsmunir (6. gr. 1. mgr. f-liður GDPR) og, þar sem það er algjörlega nauðsynlegt, skref fyrir samningsskil (6. gr. 1. mgr. b-liður).
- Öryggi og forvarnir gegn misnotkun: Lögmætir hagsmunir (6. gr. 1. mgr. f-liður GDPR).
- Svör við fyrirspurnum: Lögmætir hagsmunir og/eða samningur (6. gr. 1. mgr. b/f-liður GDPR).
- Ónauðsynlegar vafrakökur eða svipaðar tæknilausnir: Aðeins ef og þegar við notum þær—samþykki (6. gr. 1. mgr. a-liður GDPR), þar sem þess er krafist.
Eins og er er þessi síða hönnuð til að forðast ónauðsynlega rakningartól frá þriðja aðila. Ef við bætum við greiningu eða innfelldum miðlum munum við uppfæra þessa stefnu og, þar sem þess er krafist, biðja um samþykki áður en þær eru hlaðnar.
5. PDPA-grundvöllur og tilkynning
Samkvæmt taílensku PDPA styðjumst við við viðeigandi grundvöll eins og: samþykki (þar sem þess er krafist), lögmæta hagsmuni, framkvæmd samnings, lagaskyldu eða annan grundvöll sem lög heimila—eftir því um hvaða vinnslu er að ræða.
Við söfnum aðeins persónuupplýsingum í lögmætum tilgangi sem tengist rekstri okkar og takmörkum vinnslu við það sem nauðsynlegt er.
6. Varðveislutími
Við varðveitum netþjónaskrár í samræmi við stillingar hýsingaraðila okkar og öryggisþarfir, og eyðum þeim eða gerum þær nafnlausar þegar þær eru ekki lengur nauðsynlegar. Viðskiptasamskipti eru varðveitt þann tíma sem þarf til að afgreiða beiðni þína og vegna lagalegra, skattalegra eða samræmisskyldna.
7. Réttindi þín (GDPR)
Með fyrirvara um skilyrði GDPR getur þú átt rétt á: aðgangi, leiðréttingu, eyðingu, takmörkun vinnslu, flutningshæfni gagna, andmælum og að afturkalla samþykki þar sem vinnsla byggir á samþykki. Þú getur einnig lagt fram kvörtun til eftirlitsyfirvalds í búsetulandi þínu, á vinnustað eða á þeim stað þar sem meint brot átti sér stað.
8. Réttindi þín (taílenskt PDPA)
Þar sem PDPA gildir getur þú átt réttindi sem fela í sér: aðgang og afrit af persónuupplýsingum þínum, leiðréttingu ónákvæmra gagna, eyðingu eða nafnleysingu gagna í ákveðnum tilvikum, takmörkun ákveðinnar vinnslu, andmæli í ákveðnum tilvikum, afturköllun samþykkis (án þess að hafa áhrif á lögmæti fyrri vinnslu), kvörtun til Personal Data Protection Committee (PDPC), og önnur réttindi sem lög kveða á um.
Beiðnir má senda með samskiptaupplýsingunum á þessari vefsíðu. Við gætum þurft að staðfesta auðkenni þitt áður en við svörum.
9. Alþjóðlegar flutningar
Ef við flytjum persónuupplýsingar út fyrir Taíland eða EES/UK munum við nota viðeigandi tryggingar sem gildandi lög krefjast (svo sem ákvörðun um nægilega vernd eða staðlaðar samningsskilmálar) og skrá þær eftir þörfum.
Þessi upplýsingasíða er ætluð til að lágmarka flutninga: við hleðum ekki sjálfgefið inn leturgerðum eða greiningartólum frá þriðja aðila.
10. Vafrakökur og local storage
Við notum localStorage vafrans til að muna persónuverndarvalið þitt úr borðanum (lykill eins og hml_privacy_consent). Þetta er algjörlega nauðsynlegt til að virða óskir þínar og er ekki notað til auglýsinga.
Ef við innleiðum valfrjálsar vafrakökur (t.d. greiningu) munum við skrá þær hér og afla samþykkis þar sem þess er krafist áður en þær eru settar.
11. Breytingar
Við gætum uppfært þessa stefnu þegar vefsíða okkar, lagalegar kröfur eða venjur breytast. Dagsetningin „Síðast uppfært“ neðst verður uppfærð í samræmi við það. Mikilvægar breytingar geta verið auðkenndar á síðunni.
Þetta skjal er almenn gegnsæistilkynning. Það telst ekki lögfræðiráðgjöf. Vinsamlegast leitaðu til hæfra lögfræðinga vegna þíns tilviks.